跨信任域多级安全访问控制技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:liaqin18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的迅速发展,让人们方便地取得无限的知识、资源,多种类型的服务都正往这个电子化世界发展,例如电子商务、电子政务等等。伴随着这个发展过程,计算机病毒、黑客攻击等信息安全问题不断涌现,这一切使人们越来越意识到信息安全的重要性。为了保障信息系统安全,各种信息安全技术普遍受到人们的广泛关注。访问控制作为保证系统安全的一种基本安全手段,一直是信息安全领域的研究热点问题。本文的目的就是解决跨信任域应用中多级安全访问控制的问题。 在研究多种访问控制技术及经典访问控制理论模型的基础上,本文提出并设计了一种基于多信任级别的跨信任域多级安全访问控制模型,通过身份认证、可信级别分配及访问权限判决三个阶段,完成访问控制功能。针对跨信任域的应用环境,采用数字证书及单点登录作为身份认证核心技术,解决跨信任域身份认证及信任传递的安全问题。为了提高建立证书路径的效率,文中同时提出了一种采用Agent辅助PKI用户获得证书路径的方法,通过理论分析,证明在5个节点的混合信任模型及通信网络中各节点只存在一跳的情况下,文中设计的证书路径构建Agent能提高效率约3.6倍。为了体现多级可信,模型采用用户信息、行为可信评价等信息,为访问主体分配可信等级。此外,针对实际应用中常常出现的安全问题及利益冲突问题,文中设计了一系列保证模型客体完整性及机密性的安全访问策略,同时分析及讨论客体的创建方法及客体的访问权限修改方法。 文中最后通过两个实例分析,把本模型应用到企业业务及远程教学实验系统中,讨论本模型如何解决实际应用中将会出现的安全问题,证明本模型的可行性及可用性。 本文提出的跨信任域多级安全访问控制模型具有一定的可行性和可扩展性,适用在电子商务、电子政务、企业业务或网上教学等应用环境,具有广泛的应用前景,能为分布式、跨信任域的开放环境,提供强健的、高安全性的多级安全访问控制机制,为日益增长的互联网服务,做出一定的贡献。
其他文献
随着互联网技术的飞速发展,新的应用不断涌现。如何快速地在现有的网络上支持新的业务以满足用户的需求成为学术界和业界关注的一个焦点。IETF的ForCES工作组提出的控制件和转
本文对三维电阻抗成像技术正问题进行了研究。文章首先利用有限元法,建立基于三角形棱柱单元的3D-EIT有限元网格模型,并确定其有限元网格单元内插函数。然后利用全电极模式(CEM
本学位论文是国家“十五”科技攻关计划课题“基于Bluetooth技术的无线接入系统”(批准号2001BA102C)、教育部科学技术研究重点项目“宽带无线个域网共享访问协议及组件开发
NiosⅡ是一种基于FPGA开发的软核CPU,它以代码的形式固化在FPGA(现场可编程逻辑器件)内。占用一定的片内资源,实现强大的CPU功能。相对于常见的硬核CPU,NiosⅡ的成本更低,灵活性
本文简要介绍了OFDM无线局域网的发展概况和趋势,在阐述了其中两个主要标准:IEEE 802.11a和HiperLAN/2物理层主要参数的基础上,对OFDM无线局域网中的时域同步部分:帧同步、频偏估
主动磁悬浮轴承是利用磁力将转子悬浮于空间的一种新型高性能轴承,由于转子于定子之间不存在机械接触,转子可以达到很高的转速,几乎没有磨损,寿命长,能耗低,噪声小,无需润滑,在很多应
信息处理技术介入自来水行业是近年来水厂发展最显著的特点。控制加入絮凝剂的多少是水厂自动化的关键技术之一。 本文分析了国内外水厂自动加矾系统处理的现状,针对它们的
带乘性噪声系统的状态最优估计理论在石油地震勘探、水下目标探测、语音处理等诸多领域都有着重要的应用价值。近几年该领域取得了一系列新的理论和应用的研究成果,打破了乘性噪声为一维随机序列的限制,发展到多通道带乘性噪声意义下的最优估计算法,进而又发展到多传感器信息融合技术和二维带乘性噪声系统的最优估计等一系列研究成果。这些算法均在线性最小方差的意义下是最优的。但这些算法在进行实际应用时有可能会出现数值不稳
本文介绍了一种双DSP实现的数字中频模块的研究与优化。首先简要阐述了一种软件无线电的实际结构以及关键技术和滤波器的基础知识,再介绍了DBPSK,DQPSK,π/4-DQPSK,D8PSK等数字调
EPLRS系统(增强型定位报告系统)是以导航、定位功能为主,集通信、导航定位、识别于一体的综合性系统。系统设计之初,采用集中控制的通信策略,全网的导航、定位、控制以及用户